7.2.3. 扫描远程系统的漏洞
您可以通过 SSH 协议使用 oscap-ssh 工具,通过 OpenSCAP 扫描程序检查远程系统上的漏洞。
前提条件
-
openscap-utils和bzip2软件包已安装在您用于扫描的系统中。 -
openscap-scanner软件包已安装在远程系统上。 - SSH 服务器在远程系统上运行。
步骤
下载系统的最新 RHSA OVAL 定义:
# wget -O - https://www.redhat.com/security/data/oval/v2/RHEL9/rhel-9.oval.xml.bz2 | bzip2 --decompress > rhel-9.oval.xml扫描远程系统上的漏洞,并将结果保存到文件中:
# oscap-ssh <username>@<hostname> <port> oval eval --report <scan-report.html> rhel-9.oval.xml替换:
-
带有用户名和远程系统主机名的
<username>@<hostname>。 -
您可以通过端口号
<port>访问远程系统,例如22。 -
使用
oscap保存扫描结果的文件名<scan-report.html>。
-
带有用户名和远程系统主机名的